В простой системе записи к врачу SourceCodester 1.0 была обнаружена уязвимость. Эта проблема затрагивает функцию save_doctor файла /save_file.php. Результатом манипуляции является неограниченная загрузка.
Атака может быть осуществлена удаленно. Эксплойт теперь общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was detected in SourceCodester Simple Doctors Appointment System 1.0. This issue affects the function save_doctor of the file /save_file.php. The manipulation results in unrestricted upload. The attack can be executed remotely. The exploit is now public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0